中關村在線消息,黑莓威脅情報團隊最近表示,一款自2021年8月存續至今的LokiLocker勒索軟件,正在互聯網上傳播肆虐。據悉,該惡意軟件采用了AES+RSA的加密方案,若用戶拒絕在指定期限內支付贖金,它就會擦除PC上的所有文件:包括刪除所有非系統文件、以及覆蓋硬盤上的主引導記錄(MBR)。
目前尚不清楚LokiLocker勒索軟件的起源,但代碼分析發現它是用英語編寫的,而LokiLocker的受害者,世界各地都有分散,但主要分布在東歐和亞洲地區,同時黑莓威脅情報團隊認為,用于開發LokiLocker的工具,是由名為AccountCrack的伊朗破解團隊開發的。
對于普通用戶來說,黑莓威脅情報團隊表示,用戶需要對各種不明鏈接保持警惕、確保開啟Windows安全中心、并在啟用受控文件夾訪問策略。為了在不幸中招后有機會恢復文件,用戶平日里也可通過OneDrive等網盤服務進行定期同步備份。
關鍵詞: 新型勒索軟件會擦除電腦上的所有文件